Nouveauté chez Flexopus : connectez-vous en toute sécurité et sans mot de passe grâce aux passkeys
Flexopus prend désormais en charge les passkeys pour son application web. Les utilisateurs peuvent se connecter sans mot de passe classique, grâce à la reconnaissance digitale, la reconnaissance faciale, le code PIN de l'appareil ou une clé de sécurité. Cela accélère la connexion et renforce la protection contre le phishing. Les administrateurs activent la fonctionnalité de manière centralisée, et les utilisateurs configurent ensuite leur passkey dans leur profil.
Table des matières
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse divers enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posere.
Les mots de passe font partie du quotidien numérique depuis des décennies. Ils doivent être créés, enregistrés et saisis régulièrement. Parallèlement, les identifiants volés ou réutilisés continuent de représenter un risque de sécurité majeur.
Avec la nouvelle connexion par passkey, Flexopus propose une méthode d'authentification plus simple et plus sécurisée pour sa version web. Les utilisateurs confirment leur identité directement via leur appareil, sans avoir à saisir de mot de passe Flexopus à chaque connexion. Cela rend l'accès plus pratique et réduit les risques liés aux mots de passe volés ou réutilisés.
Qu'est-ce qu'une connexion par passkey ?
Un passkey est une clé de connexion numérique qui remplace le mot de passe classique. L'authentification est confirmée via une méthode déjà configurée sur l'appareil, par exemple :
l'empreinte digitale,
la reconnaissance faciale,
le code PIN de l'appareil,
le schéma de déverrouillage ou
une clé de sécurité matérielle compatible.
Techniquement, les passkeys reposent sur une paire de clés cryptographiques. La clé privée est protégée par l'authentificateur utilisé, tandis qu'une clé publique est déposée auprès du service concerné pour vérification. La clé privée n'est jamais transmise au service.
Les passkeys sont également liés au service concerné ou à son domaine. Par conséquent, la clé de connexion ne peut pas être utilisée sur un site de phishing à l'apparence similaire. C'est pourquoi la FIDO Alliance qualifie les passkeys de résistants au phishing par conception.
La connexion par passkey est désormais disponible dans Flexopus
Depuis la version 2.52.0 de Flexopus , la connexion par passkey est disponible pour l'application web. Les administrateurs peuvent activer cette fonctionnalité de manière centralisée. Ensuite, les utilisateurs peuvent créer un passkey pour leur compte dans leurs paramètres de profil personnels.
Une fois configurée, une option supplémentaire pour se connecter avec un passkey apparaît sur la page de connexion Flexopus. Les méthodes d'authentification existantes sont ainsi complétées par un accès sans mot de passe particulièrement pratique.
La prise en charge dans les applications mobiles Flexopus sera ajoutée ultérieurement. Actuellement, cette nouvelle fonctionnalité concerne uniquement la version web.
Comment fonctionne la connexion par passkey avec Flexopus
Une fois configurée, la connexion s'effectue en quelques étapes :
Les utilisateurs de Flexopus ouvrent la page de connexion de leur instance Flexopus.
Vous choisissez l'option de connexion avec une clé d'accès.
L'appareil demande la confirmation configurée.
La connexion est validée, par exemple, par empreinte digitale, reconnaissance faciale, code PIN de l'appareil ou clé de sécurité.
Flexopus vérifie la preuve cryptographique et connecte l'utilisateur.
Un mot de passe Flexopus n'a pas besoin d'être saisi lors de cette procédure.
L'affichage exact de la connexion peut varier en fonction du système d'exploitation, du navigateur, de l'appareil et du fournisseur de clé d'accès utilisé. Le processus de base reste cependant identique : l'utilisateur confirme la connexion via un authentificateur de confiance.
Quels sont les avantages de la connexion par clé d'accès ?
Connexion plus rapide
Les mots de passe doivent souvent être copiés depuis un gestionnaire de mots de passe ou saisis manuellement. Avec les clés d'accès, la méthode utilisée pour déverrouiller l'appareil suffit généralement.
L'accès à Flexopus est ainsi accéléré, particulièrement au quotidien. Les collaborateurs peuvent réserver un poste de travail, vérifier une réservation ou ouvrir le plan en direct sans interruption prolongée.
Fini les mots de passe oubliés lors de la connexion quotidienne
Les mots de passe complexes sont difficiles à retenir. À l'inverse, les mots de passe simples sont plus faciles à deviner et sont souvent réutilisés pour plusieurs services.
Lors de la connexion avec une clé d'accès, les utilisateurs n'ont pas besoin de saisir ou de mémoriser un mot de passe Flexopus. Cela réduit les problèmes courants tels que les erreurs de frappe, les identifiants oubliés et les réinitialisations de mot de passe inutiles.
Meilleure protection contre le phishing
Lors d'une attaque par phishing classique, les utilisateurs sont redirigés vers une fausse page de connexion où ils sont invités à saisir leur mot de passe.
Les clés d'accès sont liées au domaine pour lequel elles ont été créées. Une clé d'accès configurée pour l'instance Flexopus ne peut donc pas être utilisée facilement sur un domaine étranger ou manipulé.
Protection contre le vol de données de mots de passe
Avec les clés d'accès, aucun mot de passe partagé n'est nécessaire pour l'authentification. Au lieu de cela, l'appareil prouve de manière cryptographique, grâce à la clé privée, que l'utilisateur dispose de la clé d'accès correspondante.
Le serveur enregistre la partie publique de la paire de clés. Celle-ci peut être utilisée pour vérifier une connexion, mais ne permet pas de reconstituer la clé privée.
Confort et sécurité sans étape supplémentaire
La sécurité est souvent perçue par les utilisateurs comme une contrainte supplémentaire. Les passkeys concilient ces deux objectifs : la connexion est simplifiée, tout en réduisant les risques inhérents aux méthodes basées sur les mots de passe.
Pour les entreprises, cela signifie qu'une méthode de connexion plus sécurisée ne doit pas nécessairement entraîner une expérience utilisateur plus complexe.
Activer la connexion par passkey pour les administrateurs
Avant que les collaborateurs de votre entreprise puissent créer un passkey pour Flexopus, la fonctionnalité doit être activée par un administrateur.
Le paramètre se trouve dans l'espace administrateur de Flexopus sous :
Une fois activée, les utilisateurs peuvent enregistrer eux-mêmes un passkey dans leur profil.
Lors de l'activation, les administrateurs doivent informer brièvement leurs collaborateurs sur les points suivants :
pourquoi l'entreprise propose des passkeys,
quels appareils et méthodes d'authentification peuvent être utilisés,
comment configurer un passkey,
quelle méthode de connexion alternative est disponible en cas de problème,
à qui s'adresser en cas de changement d'appareil ou de perte de la clé de sécurité.
Un court guide interne peut accélérer considérablement l'adoption de cette nouvelle fonctionnalité.
Configurer son passkey personnel dans Flexopus
Une fois qu'un administrateur a activé la connexion par passkey, les collaborateurs peuvent créer leur passkey personnel.
Le paramètre correspondant se trouve dans le profil utilisateur sous :
Paramètres du profil → Mot de passe & 2FA
Vous pouvez y ajouter une nouvelle clé d'accès (passkey). L'appareil ou le navigateur utilisé vous guidera ensuite tout au long de la configuration. Une fois l'enregistrement effectué, l'option de clé d'accès sera disponible sur la page de connexion.
Les étapes précises peuvent varier selon le système d'exploitation et l'authentificateur. La création est souvent confirmée par le code PIN de l'appareil, une empreinte digitale ou la reconnaissance faciale.
Que se passe-t-il en cas de changement d'appareil ?
La disponibilité d'une clé d'accès sur un nouvel appareil dépend du fournisseur de clés d'accès utilisé.
Les clés d'accès synchronisées peuvent être disponibles sur plusieurs appareils via le gestionnaire de mots de passe ou d'identifiants associé. D'autres clés d'accès sont strictement liées à un appareil spécifique ou à une clé de sécurité physique. La FIDO Alliance distingue ainsi les clés d'accès synchronisées des clés d'accès liées à un appareil.
Les entreprises doivent donc continuer à prévoir au moins un processus de récupération ou une méthode de connexion alternative. Les utilisateurs sont également invités à vérifier leurs clés d'accès dans les paramètres de profil Flexopus et à supprimer celles qui ne sont plus nécessaires.
À quelles entreprises la connexion par clé d'accès est-elle adaptée ?
La connexion par clé d'accès offre des avantages aux entreprises de toutes tailles. Elle est particulièrement pertinente pour les organisations qui souhaitent :
simplifier la connexion de leurs collaborateurs,
réduire leur dépendance aux mots de passe,
offrir à leurs utilisateurs une option de connexion résistante au phishing,
gérer de nombreuses connexions quotidiennes ou récurrentes à Flexopus,
gérer des utilisateurs externes ou décentralisés sans système SSO commun,
intégrer des méthodes d'authentification modernes dans leur stratégie informatique.
Une connexion simple est également utile dans le cadre du travail hybride. Les collaborateurs accèdent à Flexopus depuis différents lieux de travail pour réserver, par exemple, des bureaux, des salles ou des places de parking. Une connexion rapide permet ainsi de réduire les obstacles inutiles.
Qu'est-ce que la nouvelle connexion par Passkey sur Flexopus ?
La connexion par passkey permet de s'authentifier sans mot de passe sur l'application web Flexopus. Au lieu d'un mot de passe, les utilisateurs valident leur accès via leur empreinte digitale, la reconnaissance faciale, le code PIN de leur appareil ou une clé de sécurité compatible. Cela rend l'accès plus rapide et réduit les risques inhérents aux mots de passe classiques.
Quels sont les avantages des passkeys par rapport aux mots de passe ?
Les passkeys sont plus pratiques et offrent une meilleure protection contre le phishing. Les utilisateurs n'ont plus besoin de mémoriser un mot de passe ni de le saisir régulièrement. La clé privée reste sur l'appareil ou sur l'authentificateur utilisé et n'est jamais transmise à Flexopus. Cela réduit considérablement les risques liés aux mots de passe volés, réutilisés ou saisis sur des sites frauduleux.
Comment configurer la connexion par passkey dans Flexopus ?
Les administrateurs peuvent activer la connexion par passkey dans l'espace administrateur, sous les paramètres d'authentification globaux. Une fois cette option activée, les utilisateurs peuvent ajouter un passkey personnel dans leurs paramètres de profil, sous la rubrique « Mot de passe & 2FA ». Après la configuration, le passkey apparaîtra comme une option de connexion supplémentaire sur la page de connexion Flexopus.